元の製品バージョン: Active Directory
元の KB 番号: 2934588
この記事では、ユーザーが Microsoft Azure Multi-Factor Authentication に対して無効または有効として表示され、その逆として動作する問題の解決策を示します。 これは想定どおりの動作です。
現象
問題 1
Microsoft Azure Multi-Factor Authentication が有効になっている場合、ユーザーが有効として動作している場合でも、ユーザーが無効として表示されることがあります。
問題 2
Microsoft Azure Multi-Factor Authentication が無効になっている場合、ユーザーが無効として動作していても、ユーザーが有効として表示されることがあります
原因
この問題は、ユーザーがゲスト ユーザーとして別のディレクトリに追加された場合に発生します。 次の例を確認してください。
ユーザー John (John@contoso.com
) が contoso.onmicrosoft.com
に作成されます。 これは彼のホームディレクトリです。 その後、John はゲスト ユーザーとして fabrikam.onmicrosoft.com
のゲスト ディレクトリに追加されます。 fabrikam.onmicrosoft.com
の管理者がゲスト ユーザーを確認すると、ユーザーは Multi-Factor Authentication で無効として表示されます。
解決方法
この動作は仕様によるものです。 Multi-Factor Authentication の動作は、常にユーザーのホーム ディレクトリの状態に基づいています。 必要な Multi-Factor Authentication の動作を変更する場合は、ユーザーまたは管理者がユーザーのホーム ディレクトリからこの変更を行う必要があります。
詳細
ゲスト ユーザーとは、別のディレクトリに追加されたディレクトリのユーザーです。 たとえば、 contoso.onmicrosoft.com
のユーザーを fabrikam.onmicrosoft.com
に追加できます。 この場合も、ユーザーは、ユーザーのホーム ディレクトリ (contoso.onmicrosoft.com
) で定義されている設定を使用して認証されます。
Note
ユーザーがゲスト ユーザーであるかどうかを迅速に確認するには、[Multi-Factor Auth の管理] 画面でユーザーの横にあるチェック ボックスが淡色表示になっているかどうかを確認します。 淡色表示のチェック ボックスは、ユーザーがゲスト ユーザーであることを示します。
お問い合わせはこちらから
質問がある場合やヘルプが必要な場合は、サポート要求を作成するか、Azure コミュニティ サポートにお問い合わせください。 Azure フィードバック コミュニティに製品フィードバックを送信することもできます。